Car-tech

Evernote được sử dụng để cung cấp hướng dẫn cho phần mềm độc hại

Google Keep Tutorial - Online Notes

Google Keep Tutorial - Online Notes
Anonim

Một phần mềm độc hại được phát hiện bởi Trend Micro sử dụng dịch vụ ghi chú Evernote làm nơi nhận các hướng dẫn mới.

Phần mềm độc hại là cửa hậu hoặc một loại phần mềm cho phép kẻ tấn công để thực hiện các hành động khác nhau trên máy tính bị tấn công. Trend Micro tìm thấy nó cố gắng kết nối với Evernote để có được các lệnh mới.

"Backdoor cũng có thể sử dụng tài khoản Evernote như một điểm thả cho thông tin bị đánh cắp của nó", Nikko Tamana viết.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Không phải là chưa từng nghe tin tặc thiết kế phần mềm độc hại để lạm dụng các dịch vụ hợp pháp, khiến cho phần mềm độc hại trở nên khó khăn hơn để theo dõi hoặc cung cấp cho hồ sơ ít khả nghi hơn. Trong quá khứ, Twitter và Google Docs đã được tin tặc sử dụng để đăng các hướng dẫn cho botnet của họ.

“Như tàng hình là tên của trò chơi, việc sử dụng sai các dịch vụ hợp pháp như Evernote là cách hoàn hảo để ẩn dấu vết của kẻ xấu ngăn chặn những nỗ lực của các nhà nghiên cứu bảo mật, ”Tamana viết.

Phần mềm độc hại này, mà Trend Micro có tên“ BKDR_VERNOT.A, ”cố gắng lấy các chỉ dẫn từ một ghi chú trong tài khoản Evernote. Vì lý do nào đó, các thông tin đăng nhập trong phần mềm độc hại đã không hoạt động khi Trend Micro đang thử nghiệm nó.

“Đây có thể là một biện pháp an ninh được áp dụng bởi Evernote sau vấn đề hacking gần đây của nó,” Tamana viết. tháng, Evernote đặt lại mật khẩu cho 50 triệu người dùng sau khi tin tặc truy cập vào tên người dùng tài khoản, địa chỉ email và mật khẩu được mã hóa.

Các nhân viên của Evernote không thể truy cập ngay lập tức để nhận xét.